cs堡壘機使用說明

一、堡壘機介紹

為了保證機房的網絡安全,IDC內所有服務器不被允許從辦公網直接ssh登錄,必須通過跳板機進行間接登錄。用戶通過跳板機執行的所有命令(包括通過跳板機登錄的其他機器后的命令)都會被保存并審計。 cs是我們登錄IDC服務器的跳板機,在cs上用戶只能執行ssh、passwd等簡單命令,cs只做ssh跳板機兒不做日常工具機使用。 cs的特點: 利用google開源軟件,手機端(產生跟用戶綁定的動態秘鑰)和驗證服務器端均不依賴網絡,只依賴時間 半分鐘變化一次,不會因為手機時鐘輕微的不準確導致認證失敗 比起常規固定密碼登陸安全性好

二、堡壘機權限申請流程及所需提交的信息:

初次申請堡壘機賬號,請使用域賬號登錄 http://protoss.ds.gome.com.cn/ 平臺,以便授權時用戶信息查找,并且至少有一臺服務器已完成授權,才可正常登陸堡壘機。 申請堡壘機服務器權限流程 申請人提交申請信息---應用運維負責人(SRE運維)-–堡壘機管理員(陳英杰) 申請堡壘機賬號原因: 申請內容如下格式: 域賬號 服務器ip 環境 權限角色 chenchao-ds 10.58.56.139 sit gome_guest 要申請的服務器權限:gadmin(相當于root權限)、work(部署應用使用賬號)、gome_guest(查看日志使用賬號) 服務器環境:生產、測試(也可寫明sit、uat、pre,如不清楚可直接寫測試) 三、手機谷歌認證安裝方法(訪問堡壘機必須安裝) Android用戶 1.在您的手機上安裝以下兩種軟件(如果自帶應用商店搜索不到,請先下載應用寶,從應用寶中下載谷歌動態口令、條碼掃描器;

2.掃描成功后選擇打開app手工輸入賬號、秘鑰或掃描郵件附件二維碼

?

?

安卓用戶可使用電腦版微信將郵件中秘鑰發送給自己,從手機上復制秘鑰串



保存后該動態秘鑰即被成功添加到手機的google身份認證器中,并每半分鐘變化一次。

?

蘋果用戶
在app store中安裝google authenticator,然后進入該軟件選擇編輯,點擊手動輸入驗證碼,輸入賬號、秘鑰或掃描郵件附件二維碼

電腦端設置(以secureCRT為例)

  1. 新建一個連接

此處用戶名應和gomeplus.com郵箱前綴相同

2、打開這個連接,依次輸入動態碼密碼(域賬號密碼)


3、進入系統

登錄不同服務器,不需要重復連接堡壘機,可直接復制SSH渠道

?

Xshell 工具登錄設置

?1、新建連接

?

?

2、 用戶身份驗證設置,完后確定保存

3、設置完成以上兩步,連接先輸入手機口令,然后輸入域賬號密碼

4、完成登錄

登錄不同服務器,不需要重復連接堡壘機,可直接復制SSH渠道

文件上傳方法:

?

1、登錄CS跳板機系統后提示如下

### 歡迎使用 CS 跳板機系統 ###

1) 輸入 ID 直接登錄.
2) 輸入 / + IP, 主機名 or 備注 搜索.
3) 輸入 P/p 顯示您有權限的主機.
4) 輸入 G/g 顯示您有權限的主機組.
5) 輸入 G/g + 組ID 顯示該組下主機.
7) 輸入 U/u 批量上傳文件.
8) 輸入 D/d 批量下載文件.
9) 輸入 H/h 幫助.
0) 輸入 Q/q 退出.

根據提示輸入u

Opt or ID>: u
進入批量上傳模式
請輸入IP或ansile支持的pattern, 多個主機:分隔 q退出
Pattern>:?

輸入ip后選擇要上傳的文件

上傳成功后登錄服務器到/tmp下查看文件

也可使用lrzsz工具上產下載,rz上傳時請加-be參數

?

轉載于:https://www.cnblogs.com/zhaic/articles/7239388.html

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/252228.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/252228.shtml
英文地址,請注明出處:http://en.pswp.cn/news/252228.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

export和export default的區別

es6中export和export default的區別 export與export default均可用于導出常量、函數、文件、模塊;你可以在其它文件或模塊中通過import(常量 | 函數 | 文件 | 模塊)名的方式,將其導入,以便能夠對其進行使用;在一個文件或模塊中&am…

koa中間件機制詳解

轉自:https://cnodejs.org/topic/58fd8ec7523b9d0956dad945 koa是由express原班人馬打造的一個更小、更富有表現力、更健壯的web框架。 在我眼中,koa的確是比express輕量的多,koa給我的感覺更像是一個中間件框架,koa只是一個基礎的…

極度推薦的文章和網站

推薦文章---收錄中 因為是及時雨,這里就給他放在開頭啦:http://www.cnblogs.com/zhuzhenwei918/p/7241971.html webpack3.0配置指南:http://www.cnblogs.com/caideyipi/articles/7080010.html 超酷的偽元素網站:https://tympanus.net/Develop…

倍道而行:選擇排序

一、為什么學了之后過段時間又會忘記了? 因為沒有去運用它和認為面試需要而沒有真正的重視。現在給它賦予意義:1.那就是基礎牢固,才可觸類旁通2.真正記得和隨時可以拿出手,那么面試可以PK掉一大批人。不然看到一個精妙的算法就學一…

如何構建一個真實的推薦系統?

AI 前線導讀:隨著互聯網行業的井噴式發展,數據規模呈現爆炸式增長。大數據中蘊含了巨大的價值,但同時也來了很 “信息過載” 的問題。推薦系統作為一個廣泛應用的信息過濾系統,在很多領域取得了巨大的成功。在電子商務上&#xff…

volatile的適用場景

介紹 把代碼塊聲明為 synchronized,有兩個重要后果,通常是指該代碼具有 原子性(atomicity)和 可見性(visibility)。 原子性意味著個時刻,只有一個線程能夠執行一段代碼,這段代碼通過…

link和@import的區別

1、link屬于HTML標簽,import是css提供的 2、link是HTML標簽,沒有兼容問題,而import只在IE5以上才能識別 3、頁面被加載時,link會同時被加載,而import引用的css會等到頁面加載完再加載 4、link方式的樣式的權重高于impo…

6.java 代碼塊

代碼塊 在java中用{}括起來的稱為代碼塊,代碼塊可分為以下四種: 普通代碼塊構造代碼塊靜態代碼塊同步代碼塊普通代碼塊 在方法或語句中出現的{}就稱為普通代碼塊。普通代碼塊和一般語句的執行順序由他們在代碼中出現的次序決定,先出現先執行。 普通代碼塊…

C#如何測試代碼運行時間

第一種方式:System.Diagnostics.Stopwatch stopwatch new Stopwatch(); stopwatch.Start(); // 開始監視代碼運行時間 // 需要測試的代碼 .... stopwatch.Stop(); // 停止監視 TimeSpan timespan stopwatch.Elapsed; // 獲取當前實例測量得出的總時間 double …

0074 幾道面試題

昨天參加了惠裝網的面試,有些題不會做的,記錄下來 switch語句能否作用在byte、long、String上 Java1.7以前:byte、short、int、char Java1.7開始:新增String 因此switch語句不能作用在long上,看下面代碼: p…

SpringBoot入門之內嵌Tomcat配置

spring boot默認web程序啟用tomcat內嵌容器tomcat,監聽8080端口,servletPath默認為 / 。需要用到的就是端口、上下文路徑的修改,在spring boot中其修改方法極其簡單,實例如下: server.port8088 server.context-path/test 啟動程序…

第二十二章:動畫(六)

復合動畫您可以混合等待和未等待的調用來創建復合動畫。 例如,假設您希望按鈕在大小擴展的同時旋轉360度然后收縮。ViewExtensions類定義一個方法名稱ScaleTo,它為Scale屬性設置動畫,就像RotateTo為Rotate屬性設置動畫一樣。 Button大小的擴展…

C#操作Excel總結

0. 導入命名空間: 1234using Microsoft.Office.Core;using Microsoft.Office.Interop.Excel;using System.IO;using System.Reflection;1. 如何打開已有excel文檔,或者創建一個新的excel文檔 123Application app new Application();Workbooks wbks app…

Ubuntu16.04用源安裝Nginx+PHP5.6+MySQL5.6

安裝Nginx 1、首先添加nginx_signing.key(必須,否則出錯) $ wget http://nginx.org/keys/nginx_signing.key$ sudo apt-key add nginx_signing.key 2、添加]Nginx](http://nginx.org/)官方提供的源 $ echo "deb http://nginx.org/packages/ubuntu/ trusty ngin…

leetcode -39組合總數

搜就完事了,沒想著優化。唉~太菜,給一個位置標記位置,然后通過該位置向該位置及該位置以下尋找,這樣不存在什么重復回去查找問題。 如果總結大于目標值,回溯一下,如果不大于繼續。 class Solution { public…

避免某個子窗體重復運行的方法(showdialog、show)

在C#中窗口的顯示有兩種方式:模態顯示(showdialog)和非模態顯示(show)。 二者最常見的區別是:模態顯示后,彈出窗口阻止調用窗口的所有消息響應。只有在彈出窗口結束后調用窗口才能繼續。在模態窗…

ubantu之Git使用

本文講述在Ubuntu 14.04 x64環境下,如何安裝Git,配置連接GitHub,并且上傳本地代碼到github。 一. 注冊Git賬戶以及創建倉庫 要想使用github第一步當然是注冊github賬號了。之后就可以創建倉庫了(免費用戶只能建公共倉庫&#xff0…

Java中基礎數據類型分類

Java中的四類八種基本數據類型 第一類:整數類型 byte short int long (int是整形,也屬于整數類型) 第二類:浮點型 float double 第三類:邏輯型 boolean(它只有兩個值可取true false) 第四類&#xff1…

C#如何打包EXE程序生成setup安裝文件

C#如何打包EXE程序生成setup安裝文件作為研發人員,在本機上開發的winform wpf或者控制臺程序需要發給其他人測試時候,一般需要對其進行打包生成setup安裝文件,今天第一次,搜了下資料,記錄如下:注&#xff1…

PHP正則表達式

php正則表達示的定界符 PHP的正則表達示定界符的規定如下: 定界符,不能用a-z A-Z 0-9 其他的都可以用。必須成對出現,有開始就有結束。 我們來例幾個例子: /中間寫正則/ 正確%中間寫正則% 正確^中間寫正則^ 正確中間寫正則 正確(…